В блоге xylibox сообщается о том, что в общественный доступ попала «клиентская» часть усовершенствованного банковского вредоносного ПО KINS. Эта программа предоставляет злоумышленникам неограниченные возможности кражи личных данных пользователей.

Помимо предоставления информации об утечке, автор записи в блоге также отметил, что ему удалось найти определенные особенности KINS, которые отличаются от оригинальной статьи Fox-IT, в которой проводился детальный анализ KINS. В частности, автор отмечает, что KINS на 99% копирует банковский троян Zeus, а также содержит некоторые функции трояна Carberp.

Архив текстов KINS, который был выложен в сеть, включает в себя: панель управления ботами, тексты билдера дропперов, тексты KINS dll, модуль softwaregrabber, который используется для кражи данных аккаунтов от различных сервисов (FTP, POP3, SMTP и другие), а также плагины/библиотеки SpyEye. Стоит отметить, что в архиве KINS нет кода реализации LPE-эксплойтов MS10-073 и MS10-092, файлы которого заявлены в проекте дроппера.

Утечка этих данных не предвещает ничего хорошего для пользователей, так как используя эти тексты мошенники могут создать новые дропперы, которые будут заражать ПК.

3 октября, 2013

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.10.2025
В обход Совбеза ООН — через Владивосток
17.10.2025
В Липецке подвели итоги межрегионального форума «Реалии и Стратегии КиберБезопасности»
17.10.2025
Шадаев: Необходимо уже вводить какую-то жёсткую ответственность
17.10.2025
Нейросети едят хлеб «Википедии»
17.10.2025
Минэнерго предложило решение, которое устроит и ТЭК, и сектор ИИ
17.10.2025
Только 17% россиян ни разу не встречало скамеров
16.10.2025
Настоящий Т2. Операторы связи продолжают погружаться в кибербез
16.10.2025
«Госуслуги» предлагают назначить себе «ИБ-опекуна»
16.10.2025
Gartner: Мировые траты на модели GenAI возрастут почти пятикратно за два года
16.10.2025
Выплаты Apple Bug Bounty теперь могут достигать 5 млн долларов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных